Persistência distribuída por responsabilidade
O snapshot mostra que a plataforma não usa um banco único para todos os serviços.
AGHU ──→ Conectores ──→ HAPI CDR
│ └──→ HAPI MPI
│
├── API Manager / registros WSO2
├── Identidade e usuários
├── Consentimento e auditoria
└── Mensageria e métricasInventário por domínio técnico
Os 16 diagramas foram agrupados para facilitar diagnóstico e estudo.
| Domínio | Bancos ou esquemas documentados | Responsabilidade principal |
|---|---|---|
| Integração | connector e postgres | Cadastro de conectores, tarefas, ações, propriedades, estados e marcas de processamento |
| FHIR clínico | hapi_cdr | Recursos, versões, índices de pesquisa, referências, tags, jobs e histórico HAPI |
| Identidade clínica | hapi_mpi e mpi_extract | Persistência do MPI e apoio à carga/conferência de pacientes |
| Gestão de APIs | apimgt_db | APIs, versões, aplicações, assinaturas, chaves, políticas e workflows |
| Identidade e usuários | wso2_ha_identity_db, wso2_ha_shared_db e user_db | Autenticação, federação, sessões, usuários, papéis, claims e tenants |
| Registros WSO2 | registry_db, wso2am_db, wso2ei_db e wso2is_db | Recursos, conteúdo, histórico, propriedades, tags e logs dos registros |
| Consentimento | res_consentimento | Políticas, autorizações, sujeitos, contexto, vigência e auditoria |
| Mensageria | mb_store_db | Exchanges, filas, bindings, mensagens e coordenação do broker |
| Observabilidade | metrics_db | Contadores, gauges, meters, histogramas e timers |
CDR e MPI compartilham tecnologia, não finalidade
Os diagramas HAPI têm organização semelhante, mas pertencem a contextos distintos.
| Aspecto | HAPI CDR | HAPI MPI |
|---|---|---|
| Foco | Persistência de recursos clínicos | Identidade mestre de pacientes |
| Estrutura comum | Recursos, versões e índices FHIR | Recursos, versões e índices FHIR |
| Complemento específico | Pesquisa e histórico do repositório clínico | Esquema de extração e conferência de pacientes |
| Cuidado | Não consultar diretamente sem contrato e finalidade | Não promover correlação sem governança de identidade |
Como interpretar os diagramas
Um diagrama de banco descreve estrutura, não comportamento completo da aplicação.
- Caixas representam tabelas; linhas representam relacionamentos reconhecidos no momento da exportação.
- Nomes de colunas ajudam na navegação, mas não definem sozinhos regra de negócio ou responsabilidade de serviço.
- Diagramas semelhantes podem representar bancos com finalidades diferentes.
- A ausência de relacionamento visual não comprova ausência de vínculo lógico mantido pela aplicação.
- O snapshot não mostra dados, volume, permissões, disponibilidade ou estado de replicação.
- Mudanças de estrutura precisam ser comparadas com uma nova exportação versionada.
Uso seguro na operação
O inventário serve para orientar investigação, não para autorizar acesso direto.
- 1Classificar o incidente
Identificar se o sintoma pertence a integração, FHIR, identidade, consentimento, mensageria ou observabilidade.
- 2Localizar o componente
Usar o inventário para formular a hipótese e selecionar logs e métricas adequados.
- 3Confirmar a versão
Validar se o ambiente ainda corresponde ao snapshot de outubro de 2026.
- 4Usar o canal autorizado
Acessar somente pelo procedimento controlado, com menor privilégio e registro da finalidade.
- 5Escalar com evidência
Registrar horário, componente, correlação e impacto sem copiar dados clínicos ou segredos.